Yüklənir...
Местоположение: Bakı
“KredAqro” BOKT MMC Kibertəhlükəsizlik mühəndisi / Administrasiya öhdəlikləri olan L2 SOC analitiki vakansiyasına işçi axtarışı elan edir. Vəzifə öhdəlikləri: EDR/XDR həllərinin administrasiyası (insidentlərin araşdırılması, siyasətlərin sazlanması, yenilənmələr). Şəbəkə ekranlarının (Firewall) və şəbəkə səviyyəsində girişlərin idarə edilməsi. DLP sisteminin dəstəklənməsi (siyasətlərin sazlanması, monitorinq, insidentlərə reaksiya). SIEM hadisələrinin monitorinqi və analizi, korrelyasiya qaydalarının sazlanması. İnsidentlərin araşdırılmasında iştirak, mürəkkəb halların eskalasiyası. L1 SOC və GRC ilə qarşılıqlı fəaliyyət. Tələblər: L2 səviyyəsində EDR/XDR administrasiyası təcrübəsi (sazlama, alertlər, araşdırma). Firewall administrasiyası təcrübəsi (istənilən kommersiya vendoru). L2 səviyyəsində SIEM ilə iş təcrübəsi: triaj, hadisələrin analizi, qaydaların yazılması. Şəbəkə protokollarını anlamaq (TCP/IP, DNS, HTTP/S, VPN). Texniki sənədlərin yazılması bacarığı (runbook, incident report). Təcrübə (il və sahə): Kibertəhlükəsizlik / IT Security sahəsində 3+ il təcrübə, bunun ən azı 2 ili təhlükəsizlik vasitələrinin administrasiyası üzrə olmalıdır. Sertifikatlar (məcburi / arzuolunan): CompTIA Security+, CEH, SC-200, Fortinet NSE, CCSA, CCNA Security və ya EDR/SIEM üzrə vendor sertifikatı. Xüsusi biliklər: MITRE ATT&CK biliyi, SIEM üçün korrelyasiya qaydaları yazmaq bacarığı, reaksiya avtomatlaşdırmasının sazlanması təcrübəsi (SOAR - üstünlükdür). Antivirusların və sandbox-ların iş prinsiplərini anlamaq. Arzuolunandır: SOC L2/L3-də iş təcrübəsi. DLP-nin sıfırdan tətbiqi təcrübəsi (yalnız istismar deyil). PAM həlləri ilə iş təcrübəsi (CyberArk, BeyondTrust). Skript yazma bacarıqları (Python / PowerShell). Threat hunting və ya red team fəaliyyətləri üzrə təcrübə. Dil bilikləri: Azərbaycan dili - texniki dialoq. İngilis dili - manual və logların oxunması üçün arzuolunandır. Rus dili - arzuolunandır Vakansiya ilə maraqlanan şəxslərdən CV – lərini (əmək haqqı gözləntisini qeyd etməklə) Müraciət et düyməsində qeyd olunan elektron ünvanına Subject/Mövzu hissəsində vəzifənin adını (Kibertəhlükəsizlik mühəndisi / Administrasiya öhdəlikləri olan L2 SOC analitiki) qeyd etməklə göndərmələri xahiş olunur.